Фонд OWASP (Open Worldwide Application Security Project) представил новую концепцию зрелости безопасности агентного ИИ, призванную помочь организациям сократить разрыв между развёртываемыми ими системами и необходимым для них управлением.

Ариэль Фогель, исследователь безопасности ИИ в офисе технического директора Pillar Security и один из соавторов отчёта, представил новую концепцию на OWASP GenAI Security Summit в рамках конференции Infosecurity Europe (Лондон). Оценивая «модель зрелости внедрения в корпоративной среде», он отметил, что управление всё ещё находится на уровне, предназначенном для вспомогательных ИИ-систем, в то время как команды разрабатывают и запускают пользовательские и многоагентные системы.

Авторы определили шесть уровней внедрения ИИ для агентов: теневой ИИ, встроенный помощник поставщика, интегрированная платформа (не может выполнять произвольный код), агент-разработчик-любитель (низкий уровень кодирования), агент, выполняющий код, и собственный агент. Другой критерий измеряет зрелость управления — от нерегламентированных процессов до непрерывного мониторинга и адаптивного автоматизированного обеспечения. Так, на верхнем уровне агентный ИИ рассматривается как критически важная инфраструктура с ранжированными рабочими процессами и лестницами автономности в регулируемых областях.

Объединив эти два критерия, организации могут для каждого рабочего процесса агентного ИИ оценить, готово ли их управление к развёртыванию или же оно не позволяет отслеживать действия ботов. В последнем случае рекомендуется инвестировать в специальные средства контроля или уменьшить разрешения и автономность нейросети.

Как отметил Фогель, агенты работают со скоростью машин, поэтому командам необходима инфраструктура мониторинга, работающая с той же скоростью, что и их рабочие нагрузки. Это предполагает наличие базовых показателей поведения, механизмов локализации и остановки в режиме реального времени, совместного реагирования на инциденты, а также улучшенной гигиены идентификации.

Наконец, спикер подчеркнул важность конвергенции безопасности и защищённости ИИ на уровне развёртывания: одни и те же архитектурные решения могут создавать уязвимостидля них обеих, и структура зрелости поощряет согласованные сценарии телеметрии и реагирования на инциденты, чтобы избежать неправильной диагностики во время реальных инцидентов.

 

Усам Оздемиров

15 июня, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.07.2026
Стартовал приём заявок на премию BISA
31.07.2026
7 млн клиентов ВТБ сдало свою биометрию
31.07.2026
Финское окно интернет-трафика закрывается?
31.07.2026
Использование MAX не будет расходовать пакеты мобильного трафика
31.07.2026
Австралийский цифровой регулятор недоволен «Телеграмом»
31.07.2026
Anthropic извлекает уроки из ошибок конкурентов
30.07.2026
Apple устранила почти три сотни брешей в своих ОС
30.07.2026
Минус ещё два мессенджера в России (?)
30.07.2026
«Яндекс» и Wildberries собираются присоединиться к банкам на рынке MVNO
30.07.2026
С начала года число ИИ-атак выросло втрое

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных